|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Motor ktools VGETSTRING : Vulnérabilité de Dépassement de Tampon
31/05/2006 11H05
Référence Secunia : SA20329
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Non corrigée
Produit :
Motor 3.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3863
Description :
Une vulnérabilité a été rapportée dans Motor, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions avec des privilèges plus élevés.
La vulnérabilité est causée du fait de l'utilisation d'une version vulnérable de the ktools library.
Solutions :
Restreindre l'utilisation des applications affectéesto seulement accept input depuis des sources fiables.
Quelques éditeurs Linux ont réalisés des paquetages corrigés.
Autres références :
SA17768:
http://secunia.com/advisories/17768/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|